Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

FireMon offre visibilità multi-vendor e conformità PCI automatizzata a un gigante del retail nordamericano

Una rete su larga scala di punti vendita e stazioni di rifornimento nordamericana che gestisce centinaia di sedi negli Stati Uniti e in Canada.

I risultati

100%

Visibilità multi-vendor su dispositivi Palo Alto, Cisco e cloud

130+ Devices

Gestiti su un'unica piattaforma

0

Professional Services necessari grazie alla reportistica di conformità pronta all'uso

La sfida

Dopo anni di utilizzo di una soluzione NSPM preesistente, il team di sicurezza dell'organizzazione ha raggiunto un punto di rottura. Lo strumento in uso non era riuscito a stare al passo con gli aggiornamenti dei dispositivi Palo Alto, lasciando una parte significativa dell'ambiente invisibile e non gestita. I tentativi di utilizzare la piattaforma per l'automazione delle modifiche, motivo principale dell'acquisto iniziale, non sono mai andati a buon fine. E per quanto riguarda la normalizzazione degli oggetti dei firewall e i dati di utilizzo a livello di regola, la soluzione semplicemente non era in grado di fornirli, rendendo impossibile una pulizia significativa delle policy.

L'azienda puntava a:

  • Sostituire una soluzione NSPM inadeguata, incapace di normalizzare i dispositivi Palo Alto o di evidenziare l'utilizzo delle regole a livello di oggetto per la pulizia.
  • Ottenere una visibilità completa e in tempo reale su un ambiente ibrido che comprende Cisco ASA/Firepower, Palo Alto, Meraki e AWS.
  • Automatizzare la reportistica di conformità PCI che in precedenza richiedeva settimane di lavoro a personale qualificato.
  • Implementare un'automazione delle modifiche end-to-end, dalla richiesta alla dismissione, integrata con i flussi di lavoro esistenti.
  • Ridurre l'eccesso di policy individuando ed eliminando le regole inutilizzate, oscurate e troppo permissive.

La soluzione

Con FireMon, l'organizzazione ha sostituito i punti ciechi con una visibilità multi-vendor completa e ha trasformato processi manuali e soggetti a errori in flussi di lavoro automatizzati e continui, senza dover ricorrere a servizi professionali per configurare le funzionalità di conformità di base.

  • Visibilità in tempo reale e normalizzazione delle policy su tutti gli ambienti Palo Alto, Cisco ASA/Firepower, Meraki e AWS, inclusi i dispositivi che la soluzione precedente non riusciva a raggiungere
  • L'integrazione nativa con Illumio ha esteso la visibilità sulla microsegmentazione all'interno del framework di policy di FireMon, a supporto della più ampia iniziativa zero trust dell'organizzazione.
  • Ha reso disponibili i dati di utilizzo degli oggetti a livello di regola, consentendo al team di individuare ed eliminare regole inutilizzate, rischiose e ridondanti: la capacità di pulizia che la soluzione precedente non era mai riuscita a fornire.
  • Ha automatizzato l'intero ciclo di vita delle modifiche, con richiesta, progettazione, revisione, implementazione e dismissione, e con controlli di conformità pre e post distribuzione che eliminano passaggi manuali e arretrati.
  • La reportistica di conformità PCI pronta all'uso ha sostituito un processo di audit manuale di settimane con report on demand prodotti in pochi minuti.

Risultati

  • Visibilità completa sull'intero ambiente multi-vendor, inclusi i dispositivi Palo Alto che la soluzione precedente non supportava.
  • Report di conformità PCI prodotti in pochi minuti, liberando il personale qualificato da settimane di preparazione manuale degli audit.
  • L'automazione end-to-end delle modifiche ha eliminato arretrati di regole, rilavorazioni e rischi di configurazione errata su centinaia di richieste di modifica settimanali.
  • I dati di utilizzo delle regole a livello di oggetto hanno reso possibile una pulizia sistematica delle policy, irrealizzabile con la precedente soluzione NSPM.
  • Sono state poste le basi per l'integrazione con ServiceNow e per l'estensione della microsegmentazione Illumio con la crescita dell'ambiente.

La nostra soluzione precedente non è riuscita a mantenere le promesse. FireMon ha dimostrato, ripetutamente, di saper fare esattamente ciò che dichiara, e anche di più.

Senior Network Engineer, responsabile della selezione e della distribuzione di FireMon

Case study: visibilità multi-vendor e conformità PCI | FireMon